
Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What is the GuardFall vulnerability discovered by Adversa AI that exploits decades-old Bash shell. Article summary: Here is the complete, fact-checked breakdown.. Topic tags: general, education, academic, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
GuardFall היא מחלקת פגיעויות (vulnerability class) שפורסמה על ידי חברת האבטחה Adversa AI ב-30 ביוני 2026 . הפגיעות מנצלת טריקים ותיקים של מעטפת הפקודות Bash – בהם הסרת מרכאות (quote removal) ושימוש ברווחי $IFS (Internal Field Separator) – כדי לעקוף את בדיקות הבטיחות שסוכני AI מבצעים לפני הרצת פקודות במעטפת
.
הבעיה נובעת מכך שסוכני AI רבים מעבירים פקודות שנוצרו על ידי מודל שפה (LLM) דרך בודק בטיחות לפני שהן מגיעות למעטפת האמיתית. תוקף יכול להטמיע פקודות מוסתרות בתוכן שהסוכן קולט, כמו קובץ README מורעל, כך ששכבת האבטחה תתייחס לפקודה כבלתי מזיקה בעוד ש-Bash יבצע בפועל פעולה מסוכנת .
GuardFall נמצא כמשפיע על 10 מתוך 11 סוכני הקוד הפופולריים מסוג קוד-פתוח שנבדקו .
על פי הדיווחים הזמינים, להלן סוכני הקוד מסוג קוד-פתוח שנמצאו כפגיעים ל-GuardFall :
| כלי | הערות |
|---|---|
| opencode | זוהה כפגיע |
| Roo-Code | זוהה כפגיע |
| Hermes | זוהה כפגיע |
| סוכני קוד-פתוח נוספים | GuardFall משפיע על 10 מתוך 11 סוכנים שנבדקו |
| סוכן אחד | לא דווח כפגיע |
מאחר שהבעיה אינה רק רשימה גרועה של מילים אסורות, אלא אי-התאמה בין מה שבודק הבטיחות רואה לבין מה ש-Bash מבצע בפועל, נדרשת גישה שכבתית :
דיווחים מיוני 2026 תיארו מספר חשיפות מתואמות של פגיעויות שהצביעו על חולשות מבניות משותפות בקרב סוכני AI לקוד בכל הנוגע לאמון, ביצוע פקודות ותוכן סביבת העבודה .
הנקודות המבניות המרכזיות שהחוקרים הדגישו:
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
GuardFall היא מחלקת פגיעויות שהתגלתה על ידי Adversa AI ב 30 ביוני 2026, המנצלת התנהגות Bash ותיקה כמו הסרת מרכאות ורווחי $IFS כדי לעקוף בדיקות בטיחות של סוכני AI
GuardFall היא מחלקת פגיעויות שהתגלתה על ידי Adversa AI ב 30 ביוני 2026, המנצלת התנהגות Bash ותיקה כמו הסרת מרכאות ורווחי $IFS כדי לעקוף בדיקות בטיחות של סוכני AI הפגיעות משפיעה על 10 מתוך 11 סוכני הקוד הפופולריים שנבדקו, כולל Hermes, OpenCode ו Roo Code
תוקף יכול להטמיע פקודות מוסתרות בתוכן שהסוכן קורא, כמו README מזויף, כדי לגרום לסוכן לבצע פעולות זדוניות מבלי שהן יזוהו